MTTR (Засварлах дундаж хугацаа) нь програмын аюулгүй байдлын хамгийн чухал үзүүлэлтүүдийн нэг боловч ихэнх багууд үүнийг сайжруулахад бэрхшээлтэй тулгардаг. Асуудал нь илрүүлэлт биш болсон. Өнөөдөр байгууллагууд код, хамаарал, нууц болон бусад зүйлсийг аль хэдийн сканнердаж байна. CI/CD pipelineГэсэн хэдий ч эмзэг байдал хэдэн өдөр эсвэл бүр хэдэн долоо хоногийн турш нээлттэй хэвээр байна.
Жинхэнэ сорилт бол хурд юм. Багууд юу чухал болохыг шийдэж, аюулгүйгээр засаж, үйлдвэрлэл тасалдахаас зайлсхийх ёстой. Үүний үр дүнд нөхөн сэргээлтийн мөчлөг удааширч, аюулгүй байдлын ажлын ачаалал нэмэгддэг.
Тийм учраас MTTR-г багасгах нь илүү олон хэрэгсэл нэмэх тухай биш юм. Энэ нь багууд автоматжуулалт болон хиймэл оюун ухааныг ашиглан илрүүлэлтээс засвар руу хэрхэн шилжихийг хурдасгах тухай юм.
Энэхүү гарын авлагад бид орчин үеийн DevSecOps багууд хөгжүүлэлтийг удаашруулахгүйгээр өртөлтийн цонхыг хэрхэн богиносгож, засвар үйлчилгээг автоматжуулж, эмзэг байдлыг хэрхэн хурдан засдаг талаар тайлбарлах болно.
Эдгээр эрсдэлүүд систем бүрт хэрхэн илэрдэг талаар илүү өргөн хүрээтэй мэдээлэл авахыг хүсвэл манай гарын авлагыг үзнэ үү Хиймэл оюун ухааны кибер аюулгүй байдал.
Програмын аюулгүй байдалд MTTR гэж юу вэ, яагаад чухал вэ
Шууд хариулт: MTTR нь эмзэг байдлыг илрүүлсний дараа засахад шаардагдах дундаж хугацааг хэмждэг.
Практикт энэ үзүүлэлт нь баг бодит эрсдэлд хэр хурдан хариу үйлдэл үзүүлж болохыг харуулж байна. Удаан нөхөн сэргээх мөчлөг гэдэг нь:
- Эмзэг байдал удаан хугацаанд нээлттэй хэвээр байна
- Довтолгооны цонх нэмэгдэх
- Барьцааны өр хуримтлагдаж байна
Тиймээс MTTR-ийг сайжруулах нь эрсдэлд өртөх байдлыг шууд бууруулж, програмын аюулгүй байдлын байр суурийг бэхжүүлдэг.
Яагаад нөхөн сэргээх мөчлөг удаан хэвээр байна вэ
Орчин үеийн багаж хэрэгсэлтэй байсан ч олон баг илрүүлэлтээс үр дүнтэй засвар руу шилжихэд бэрхшээлтэй тулгардаг. Учир нь саад тотгор нь харагдах байдал биш, харин гүйцэтгэл юм.
Хэт олон сэрэмжлүүлэг, хангалттай контекст биш байна
Аюулгүй байдлын хэрэгслүүд нь их хэмжээний мэдээлэл олж авдаг. Гэсэн хэдий ч тэд үнэндээ юу чухал болохыг ховор тайлбарладаг.
- Асуудлыг ашиглаж болох уу?
- Энэ нь ажиллах хугацаанд нөлөөлөх үү?
- Жинхэнэ нөлөө нь юу вэ?
Үүний үр дүнд багууд алдаагаа засахын оронд ангилахад цаг зарцуулдаг.
Гараар эрэмбэлэх нь бүх зүйлийг удаашруулдаг
Автоматжуулалтгүйгээр эрэмбэлэх нь гар аргаар хийгддэг үйл явц болдог. Жишээлбэл, хөгжүүлэгчид олдворуудыг хянаж, ноцтой байдлыг үнэлж, юуг эхлээд засахаа шийдэх ёстой.
Үүний үр дүнд засвар үйлчилгээ удааширч, чухал асуудлууд хойшлогддог.
Эмзэг байдлыг засах нь цаг хугацаа шаарддаг
Илрүүлэлт нь автоматжсан байдаг бол засах нь автоматжаагүй.
Практикт хөгжүүлэгчид дараахь зүйлийг хийх шаардлагатай.
- Асуудлыг ойлгоорой
- Аюулгүй шийдлийг тодорхойл
- Өөрчлөлтийг турших
- Юу ч эвдэрээгүй эсэхийг шалгаарай
Тиймээс нөхөн сэргээлт нь жинхэнэ саад тотгор болж хувирдаг.
Аюулгүй байдал нь хөгжүүлэгчийн ажлын урсгалд нэгтгэгдээгүй байна
Аюулгүй байдал нь ихэвчлэн хөгжүүлэлтийн орчноос гадуур оршдог. Үүний үр дүнд хөгжүүлэгчид контекстээ сольж, засваруудыг хойшлуулдаг.
Автоматжуулалт болон хиймэл оюун ухааны тусламжтайгаар MTTR-ийг хэрхэн бууруулах вэ
Шууд хариулт: MTTR-г багасгах хамгийн хурдан арга бол хөгжүүлэлтийн ажлын урсгал дотор эрэмбэлэх, засах, баталгаажуулалтыг автоматжуулах явдал юм.
1. Эхлээд ашиглаж болох эрсдэлд анхаарлаа хандуул
Эмзэг байдал бүр яаралтай арга хэмжээ авахыг шаарддаггүй. Тиймээс багууд үнэхээр ашиглаж болох зүйл дээр анхаарлаа төвлөрүүлэх ёстой.
Гол дохионууд нь:
- Хүрэх боломжтой байдал
- EPSS оноо
- Бизнесийн нөлөө
Үүний үр дүнд багууд чимээ шуугианыг багасгаж, илүү хурдан ажилладаг.
2. Ангилал болон эрэмбэлэлтийг автоматжуулах
Хиймэл оюун ухаан олдворуудыг автоматаар дараах байдлаар ангилж чадна:
- Жинхэнэ эерэг талууд
- Хуурамч эерэг
- Шалгалт шаардлагатай
Үүнээс гадна, энэ нь гар ажиллагааыг багасгаж, хурдасгадагcisион үүсгэх.
3. Засварыг автоматжуулах Pipeline
Засварын хурдыг сайжруулахын тулд засварыг автоматжуулсан байх ёстой. Гараар хийх ажлын урсгалын оронд:
- үүсгээрэй pull requests засваруудтай
- Аюулгүй засваруудыг санал болгох
- Хамааралгүй байдлыг аюулгүйгээр шинэчлэх
Үүний үр дүнд багууд илрүүлэлтээс засвар руу илүү хурдан шилждэг.
4. Аюулгүй байдлыг нэгтгэх CI/CD
Код бүтээгдсэн газарт аюулгүй байдал ажиллах ёстой. Практикт:
- Бүгдийг нь сканнердах pull request
- Нэгтгэхээс өмнө бодлогыг хэрэгжүүлэх
- Засваруудыг автоматаар баталгаажуулна уу
Тиймээс асуудлууд эрт шийдэгдэж, үйлдвэрлэлд хүрдэггүй.
5. Хиймэл оюун ухааны тусламжтайгаар засварын чанарыг сайжруулах
Хиймэл оюун ухаан зөвхөн хурдасгаад зогсохгүй чанарыг сайжруулдаг.
- Илүү аюулгүй нөхөөс санал болгох
- Өөрчлөлтийг эвдэхээс зайлсхий
- Тууштай байх
Үүний үр дүнд багууд шинэ эрсдэл үүсгэхгүйгээр эмзэг байдлаа илүү хурдан засдаг.
Үүнээс гадна, багууд энэ аргыг бэхжүүлж чадна application security posture management код, хамаарлууд болон бусад зүйлсийн дагуу олдворуудыг холбох pipelines.
Жишээлбэл, нэгтгэх AI SAST хамтран Хиймэл оюун ухаанаар автоматжуулсан эмзэг байдлыг арилгах багуудад илрүүлэлтээс засвар руу илүү хурдан шилжихэд тусалдаг.
Хиймэл оюун ухаан болон автоматжуулалттай MTTR бууруулах ажлын урсгал
| Тайзны | Уламжлалт хандлага | Хиймэл оюун ухаан + Автоматжуулалтын арга |
|---|---|---|
| Илрүүлэх | Олон хэрэгсэл, чимээгүй сэрэмжлүүлэг | Бүх талаараа нэгдсэн харагдах байдал SDLC |
| Triage | Гараар эрэмбэлэх | Хиймэл оюун ухаанд суурилсан ангилал |
| засварлах нь | Гар аргаар засах | Автоматжуулсан pull requests |
| Баталгаажуулалт | Хойшлогдсон туршилт | Бодит цагийн баталгаажуулалт |
| байрлуулалт | Удаан нэвтрүүлэлт | Аюулгүй, автомат хүргэлт |
Энэхүү ажлын урсгал нь ашиглалтын дохионуудтай хослуулсан үед мэдэгдэхүйц илүү үр дүнтэй болдог. EPSS болон бодит ертөнцийн аюул заналхийллийн тагнуулын мэдээлэл CISАшиглагдсан мэдэгдэж буй эмзэг байдлын каталог.
Өндөр гүйцэтгэлтэй багууд юуг өөрөөр хийдэг вэ
Өндөр гүйцэтгэлтэй DevSecOps багууд хурд болон нөхцөл байдалд анхаарлаа хандуулдаг. Жишээлбэл, олонх нь 24 цагаас бага хугацаанд чухал эмзэг байдлыг засахыг зорьдог.
Гэсэн хэдий ч, автоматжуулалтгүйгээр ихэнх байгууллагууд хэдэн өдөр эсвэл бүр хэдэн долоо хоног зарцуулдаг.
Ялгаа нь энгийн:
- Тэд ашиглалтын чадварт үндэслэн эрэмбэлдэг
- Тэд засвар үйлчилгээг автоматжуулдаг
- Тэд аюулгүй байдлыг хөгжүүлэлтийн ажлын урсгалд нэгтгэдэг
Засварын хурдыг сайжруулах шилдэг туршлагууд
Гэрлийн цонхыг тогтмол багасгахын тулд:
- Бодит эрсдэлд үндэслэн эмзэг байдлыг эрэмбэлэх
- Засварын ажлын урсгалыг автоматжуулах
- Аюулгүй байдлыг IDE-д нэгтгэх ба pipelines
- Хиймэл оюун ухааны тусламжтайгаар хуурамч эерэг үр дүнг бууруулна уу
- Засварын үзүүлэлтүүдийг тасралтгүй хянах
Хамтдаа, эдгээр практикууд нь өргөтгөх боломжтой аюулгүй байдлын загварыг бий болгодог.
Илрүүлэлтээс засах хүртэл: Цоорхойг арилгах нь
MTTR-ийг бууруулахын тулд сэтгэлгээний өөрчлөлт шаардлагатай. Харин үүний оронд нь Зөвхөн илрүүлэлтэд анхаарлаа төвлөрүүлж, багууд нөхөн сэргээх амьдралын мөчлөгийг бүрэн оновчтой болгох ёстой.
Энэ тохиолдолд Xygeni зэрэг платформууд дараах зүйлсийг нэгтгэснээр тусалдаг:
- Контекстэд суурилсан эрэмбэлэлт
- Автоматжуулсан засварын ажлын урсгал
- CI/CD интеграцийн
- Хиймэл оюун ухааны тусламжтайгаар засварласан
Үр дүнд нь, аюулгүй байдал нь хөгжлийн нэг хэсэг болохоос саад тотгор биш юм.
Түлхүүр Takeaways
- MTTR нь эмзэг байдлыг хэр хурдан засч залруулдагийг хэмждэг
- Удаан нөхөн сэргээлт нь эрсдэлд өртөх байдлыг нэмэгдүүлдэг
- Зөвхөн илрүүлэлт хангалтгүй
- Автоматжуулалт болон хиймэл оюун ухаан нь нөхөн сэргээлтийг хурдасгадаг
- Ажлын урсгалд аюулгүй байдлыг нэгтгэх нь хурдыг сайжруулдаг
тусламж
Аппликейшний аюулгүй байдалд MTTR гэж юу вэ?
MTTR нь илрүүлсний дараа эмзэг байдлыг засахад шаардагдах дундаж хугацаа юм.
MTTR яагаад чухал вэ?
Учир нь энэ нь системүүд хэр удаан эрсдэлд өртөхийг тодорхойлдог.
MTTR-ийг хэрхэн бууруулах вэ?
Эрэмбэлэх, залруулах, баталгаажуулах үйлдлийг автоматжуулах замаар.
Хиймэл оюун ухаан нь нөхөн сэргээх хугацааг багасгаж чадах уу?
Тийм ээ, хиймэл оюун ухаан нь ангилах болон засварлах ажлыг хурдасгаж, нийт үр ашгийг дээшлүүлэхэд тусалдаг.
Зохиогчийн Тухай
Хамтран үүсгэн байгуулагч ба технологийн захирал
Фатима Said AppSec, DevSecOps болон бусад програмуудад зориулсан хөгжүүлэгчдэд зориулсан контентоор мэргэшсэн. software supply chain securityТэрээр нарийн төвөгтэй аюулгүй байдлын дохионуудыг тодорхой, хэрэгжүүлэх боломжтой удирдамж болгон хувиргадаг бөгөөд энэ нь багуудад илүү хурдан эрэмбэлэх, чимээ шуугианыг багасгах, аюулгүй код илгээхэд тусалдаг.




